PT-2026-86536 · Unknown · Postgresql Anonymizer

CVE-2026-19634

·

Publicado

2026-09-06

·

Atualizado

2026-09-06

CVSS v3.1

6.4

Média

VetorAV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PostgreSQL Anonymizer versões anteriores a 3.1.4
Description Existe uma injeção de SQL em duas funções de importação. Um usuário pode criar um documento JSON malicioso contendo nomes de objetos especialmente manipulados. Se um superusuário chamar as funções anon.import database rules() ou anon.import roles rules(), o código malicioso é executado com privilégios de superusuário.
Recommendations Atualize para a versão 3.1.4 ou posterior. Como medida paliativa temporária, restrinja o uso das funções anon.import database rules() e anon.import roles rules().

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19634

Produtos afetados

Postgresql Anonymizer